• Opret dig
  • Glemt adgangskode

User account menu

  • Artikler
  • Forside
  • Forum
  • Nyheder
  • Log ind
Hjem
LinuxIN.dk

Snak med

Opret dig!

Af Nillerboy | 08.11.2011 13:56

IDS/IPS system

Hjælp generelt
Hej Alle

Er der nogle der er her inde der er skarp omkring intrusion detection system (IDS) og Intrusion Prevention Systems (IPS) ?

Jeg er i gang med et projekt med at lave en NIDS enhed med snort. DeT skal være med til at mindske torrent trafik i på et netværk.

Jeg har lavet nogle drop regler men syntes ikke de har nogen effekt men her et eksampel på et af mine snort regler:

Regler:
droppe .torrent filen så den ikke når frem til brugeren. Der har jeg konstrueret denne regl:

drop tcp $HOME_NET any -> $EXTERNAL_NET any (msg: "P2P .torrent metafile request"; content:"HTTP/"; content:".torrent"; flow:established,to_server; classtype:policy-violation; sid:1100010; rev:1;)

Drop pakker ved handshake:

drop tcp $HOME_NET any -> $EXTERNAL_NET any (msg:"P2P BitTorrent handshake"; Key fingerprint = AF19 FA27 2F94 998D FDB5 DE3D F8B5 06E4 A169 4E46 flow:to_server,established; content:"BitTorrent protocol|0000 0000|"; classtype:policy-violation; sid:1100012; rev:1;)

Jeg ville høre om der er nogle der kan hjælpe mig?
  • Log ind eller opret dig for at tilføje kommentarer

Kommentarer1

# 1

13 år 7 måneder siden

Permalink

Indsendt af uldall den 10. november 2011 kl. 17:53

Permalink

Hmm. Jeg tror du vil have

Hmm. Jeg tror du vil have mere held paa Snorts mailinglister, IRC eller google groups.

http://www.snort.org/community/
  • Log ind eller opret dig for at tilføje kommentarer

Svar søges

Gode anmeldelser Zorin OS 17.3 0
Linux App Store Flathub når 3 milliarder downloads 0
llumos Unix-operativsystem, 0
Den er go 0
14. februar = I Love Free Software Day 0

Seneste aktivitet

Mest sikker webbrowser 3
Digitaliseringsministeriet sætter gang i pilotprojekt om digital suverænitet 1
Firefox 2
Ingen Mint 4
Privatbeskeder 7
Backup/synkronisering? 3
BigLinux 5
Chatgpt satire 1
Læsning af databasefil i Firefox 2
Vanilla OS 15
Pepsi Challenge 4
"Intet realistisk alternativ" - mig i r*ven 10
Linuxin er nu migreret til Drupal 11 13
Et Dansk alternativ til Facebook 18
Ekstern Blu-ray-brænder, der fungerer med PCLinuxOS 3
Københavns og Aarhus Kommune dropper MS 9
Open Source-eksperimentet 1
Microsoft og Google ud af de danske skoler 2
Udfordringer med lydin på Debian 12 1
ExplainingComputers? 2

© 2025 Linuxin og de respektive skribenter

Oprettet og drevet af nørder siden 2004 !